Обсуждение переноса систем 1С на облачную инфраструктуру почти всегда упирается в вопрос доверия к хранению информации. Компании хотят сэкономить на «железе», но не готовы рисковать бухгалтерской и управленческой базой. Между тем сервисы облачного хранения для 1С давно вышли за рамки простого хостинга: над ними стоят регламенты, технологии и процедуры, которые обычно отсутствуют на локальных серверах компании.
Большинство инцидентов связано не с дата-центром, а с:
слабой политикой паролей;
неконтролируемой раздачей прав в самой 1С;
отсутствием нормального резервного копирования;
использованием единого логина для нескольких сотрудников.
Эти проблемы одинаково опасны и для офисного сервера, и для удалённой площадки. Облако заботится о самой инфраструктуре.
Сервер в офисе несёт свой набор угроз:
зависимость от одного администратора, который «знает всё»;
хранение бэкапов на том же диске или в соседнем шкафу;
отсутствие контроля доступа к помещению;
редкие обновления операционной системы и платформы 1С.
Физический сбой или ошибка человека в таком сценарии легко выводят систему из строя.
Провайдер, который специализируется на работе с критичными системами, обычно применяет:
кластерные решения с дублированием узлов и дисковых массивов;
размещение в дата-центрах с системами бесперебойного питания, резервными каналами связи и др.;
сегментацию сетей, фильтрацию трафика, шифрование соединений.
Такой подход снижает риск как физической аварии, так и сетевой атаки.
Для облачной модели важно, что:
бэкапы формируются автоматически по заданному графику;
копии хранятся в отдельных зонах;
сценарии восстановления регулярно проверяются.
Это превращает резервирование из опции «по желанию» в обязательный процесс с измеримым результатом.
Вместо общей теории рассмотрим несколько практических вопросов.
Локально: отказ оборудования может остановить 1C на часы или дни, пока не устранят причины.
В облаке: инфраструктура спроектирована с учётом отказоустойчивости, а регламенты восстановления согласованы заранее.
Локально: многое завязано на добросовестность конкретного администратора.
В облаке: компания получает согласованные параметры RPO/RTO и понятный сценарий восстановления.
Локально: рост баз 1С требует закупки нового сервера.
В облаке: увеличение ресурсов сводится к запросу провайдеру.
Перед миграцией уточните у провайдера несколько моментов:
в каких дата-центрах размещена платформа и какой у них уровень надёжности;
как часто делаются резервные копии и как долго они хранятся;
какие есть параметры восстановления RTO/RPO;
есть ли отдельный регламент реагирования на инциденты;
каким образом заказчику предоставляется доступ к журналам событий.
Ответы помогут оценить зрелость сервиса, а не только стоимость тарифа.
Со стороны бизнеса полезно:
пересмотреть матрицу прав в 1С и убрать «универсальных суперпользователей»;
описать внутренние правила работы с конфиденциальной информацией;
внедрить двухфакторную аутентификацию для доступа к системе;
регулярно проверять журналы активности и контролировать подозрительные действия пользователей.
Такая подготовка снижает риск инцидента уже на первом этапе эксплуатации.
Производительность систем и безопасность данных 1С зависят от надежности инфраструктуры, выстроенных процессов и уровня ответственности обеих сторон. При грамотном выборе провайдера, прозрачных условиях обслуживания и корректно настроенных правах доступа облачная модель помогает снизить риски технических сбоев, потери данных и ошибок пользователей.
В этом случае размещение 1С в облаке перестаёт восприниматься как источник риска и становится инструментом повышения устойчивости бизнеса: компания получает более стабильную инфраструктуру, сокращает затраты на обслуживание серверов и обеспечивает непрерывность работы критически важных систем.
архив: 2013 2012 2011 1999-2011 новости ИТ гость портала 2013 тема недели 2013 поздравления